|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
各位先進
我配置了一台有 4 網卡的 router os 2.9.6, 分別叫做 dot1-wan, dot1-lan, 跟 dot2-wan, dot2-lan
因為我有兩個 wan 設備做不同的需求
dot1-lan 作為 dot1-wan 的內網 , dot1-lan 採用私有 ip 分配當成網關, dot1-wan 設置為固定 ip 路由出去 ,
dot2-lan 作為 dot2-wan 的內網 , dot2-lan 採用私有 ip 分配當成網關, dot2-wan 設置為固定 ip 路由出去 ,
dot1-lan 內部走 srcnat 採用 masquerade
dot2-lan 內部走 srcnat 採用 masquerade
以下是我的配置, 目前仍然有問題, 只是不知道哪邊出了問題, 可否請先進幫忙指點一下 !
## address section
ip address add address=192.168.1.254/24 interface=dot1-lan
ip address add address=192.168.2.254/24 interface=dot2-lan
ip address add address=A.B.C.D/24 interface=dot1-wan ( 固定 IP不便公開 )
ip address add address=E.F.G.H/24 interface=dot2-wan ( 固定 IP不便公開 )
## route section , 沒有指明的即為動態產生
ip route add dst-address=192.168.1.0/24 gateway=A.B.C.254 ( A.B.C.D 的網關 ) ( 固定 )
ip route add dst-address=192.168.1.0/24 prefsrc=192.168.1.254 interface=dot1-lan
ip route add dst-address=192.168.2.0/24 gateway=E.F.G.254 ( E.F.G.H 的網關 ) ( 固定 )
ip route add dst-address=192.168.2.0/24 prefsrc=192.168.2.254 interface=dot2-lan
ip route add dst-address=A.B.C.0/24 prefsrc=A.B.C.D interface=dot1-wan
## nat section
ip firewall nat add chain=srcnat src-address=192.168.1.0/24 action=masquerade
ip firewall nat add chain=srcnat src-address=192.168.2.0/24 action=masquerade |
|